한 회사에서 자주 액세스하는 객체를 Amazon S3 버킷에 저장하고 엄격한 암호화 요구 사항을 적용합니다. 이 회사는 암호화를 위해 AWS Key Management Service(AWS KMS)를 사용하지만, 추가 AWS KMS 호출 없이 S3 객체 암호화와 관련된 비용을 절감하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 객체에 대해 AWS KMS 키(SSE-KMS)를 사용한 서버 측 암호화에 S3 Bucket Key를 사용합니다..
이것이 정답인 이유
정답은 S3 Bucket Key를 사용하여 새 객체에 대해 AWS KMS 키(SSE-KMS)를 사용한 서버 측 암호화를 사용하는 것입니다. S3 Bucket Key는 S3 버킷 수준에서 KMS 키를 생성하여 S3 객체 암호화에 필요한 AWS KMS 요청 수를 줄여줍니다. 이로 인해 KMS 호출 비용이 절감됩니다. 오답 설명: Amazon S3 관리형 키(SSE-S3)는 KMS를 사용하지 않으므로 엄격한 암호화 요구 사항을 충족하지 못할 수 있습니다. AWS KMS 고객 관리형 키를 사용한 클라이언트 측 암호화는 KMS 호출 비용을 줄이지 못하며, 추가적인 클라이언트 측 구현이 필요합니다. AWS KMS에 저장된 고객 제공 키(SSE-C)를 사용한 서버 측 암호화는 KMS 호출 비용을 줄이지 못하며, 고객이 암호화 키를 관리해야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음